
Stacks Mobile App Builder <= 5.2.3 - Authentifizierungsumgehung durch Kontoübernahme
Stacks Mobile App Builder <= 5.2.3 - Authentifizierungsumgehung durch Kontoübernahme
Der Stacks Mobile App Builder – das leistungsstärkste Drag-and-Drop-Builder-Plugin für mobile Anwendungen für WordPress – ist in allen Versionen bis einschließlich 5.2.3 anfällig für eine Authentifizierungsumgehung. Dies liegt daran, dass das Plugin die Identität eines Benutzers vor der Authentifizierung über die Funktion receive_request_checkout() nicht ordnungsgemäß überprüft. Dadurch ist es nicht authentifizierten Angreifern möglich, sich basierend auf der Benutzer-ID als beliebiger Benutzer anzumelden.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50477
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: stacks-mobile-app-builder
http://kubernetes.docker.internal/?mobile_co=1&uid=1
Sie sollten weitergeleitet und als Administrator angemeldet werden. Die ID ist der Benutzer, mit dem Sie sich anmelden möchten.